CVE-2026-21011
अनुचित विशेषाधिकार असाइनमेंट, मेंटेनेंस मोड में ब्लूटूथ में, SMR Apr-2026 Release 1 से पहले, भौतिक हमलावरों को Extend Unlock को बायपास करने की अनुमति देता है।
- प्रकाशित
- 13 अप्रैल 2026
- अद्यतन
- 13 अप्रैल 2026
- सीएनए असाइन करना
- SamsungMobile
- साक्ष्य देखे गए
- 13 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:P/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 4.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अनुचित विशेषाधिकार असाइनमेंट, मेंटेनेंस मोड में ब्लूटूथ में, SMR Apr-2026 Release 1 से पहले, भौतिक हमलावरों को Extend Unlock को बायपास करने की अनुमति देता है।
स्रोत
1CVE-2026-21011 का अनुकरण करता है, जो एक कस्टम लॉगर में Log4j-शैली की JNDI इंजेक्शन है: ${jndi:...} पैटर्न को पार्स करता है और LDAP-द्वारा ट्रिगर की गई रिमोट कोड निष्पादन को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।